ABUSE.MOM
ОТЧЁТ ОБ УГРОЗЕ

Отчёт по IP-адресу
80.241.210.174

ABUSE.MOM — ВЕДИ СЕБЯ ПРИЛИЧНО ИЛИ БУДЕШЬ РАЗОБЛАЧЁН

Сформирован: 2026-05-27 03:59:47
Первое появление: 2026-05-21 20:33:59
Последнее появление: 2026-05-24 10:19:54
85

⛔ Вердикт: БЛОКИРОВКА

Данный IP-адрес классифицирован как источник автоматизированной вредоносной активности. Оценка угрозы: 85/100. Всего зафиксировано вредоносных запросов: 289.

DANGER_PATHRATIO_404REDIRECT_PROBE
01

Геолокация и классификация

IP-адрес
80.241.210.174
Тип
Hosting
Страна
🇫🇷 France
Город
Lauterbourg
Провайдер
Contabo GmbH
Организация
Contabo GmbH
Автономная система
AS51167 Contabo GmbH
Кол-во запросов
289
02

Сработавшие сигнатуры

СигнатураОписаниеБаллыОпасность
404 ratio 40-60%Большинство запросов вернули 404 — перебор файлов+15
Danger strong hits: 2Запросы к опасным путям: шеллы, RCE, эксплойты+50
Probe 302→404Поведенческая аномалия обнаружена автоматически+20
Σ = 85
03

Зафиксированная активность

Реконструированные HTTP-запросы из серверных логов. Целевые домены скрыты в целях безопасности.

[redacted]
GET
/
200
Показано запросов: 1 · HTTP 404: 0 · Опасных паттернов: 0

* Typical request patterns for detected signatures. Actual target domains are redacted.

04

Хронология

2026-05-21 20:33:59
Обнаружен первый вредоносный запрос
IP поставлен на мониторинг по данным логов
В ходе наблюдения
Сработало несколько сигнатур обнаружения
404 ratio 40-60% (+15), Danger strong hits: 2 (+50), Probe 302→404 (+20)
2026-05-24 10:19:54
Зафиксирован последний вредоносный запрос
Итоговый балл: 85/100
Следующий цикл
IP заблокирован — все последующие запросы отклоняются (HTTP 403)
Добавлен в чёрный список автоматически
05

Сетевой провайдер

Contabo GmbH
AS51167 · 🇫🇷 France
06

Рекомендации

Предпринятые и рекомендуемые меры

  • IP 80.241.210.174 заблокирован на уровне приложения (HTTP 403)
  • Рекомендуется блокировка на уровне файрвола (iptables/CSF)
  • Направьте жалобу провайдеру через abuse-контакт
  • Убедитесь, что файлы (.env, .git, бэкапы) недоступны из веба

🔎 Защита от перебора путей

Заблокируйте сканирование от 80.241.210.174: ограничьте частоту ответов 404 на IP, разместите honeypot-страницу 404, убедитесь что бэкапы недоступны из веба.

09

Статус в чёрных списках (DNSBL)

Этот IP проверен по основным DNS-чёрным спискам, используемым почтовыми серверами и файрволами по всему миру.

✓ Чист
zen.spamhaus.org
✓ Чист
spam.dnsbl.sorbs.net
✓ Чист
bl.blocklist.de
✓ Чист
b.barracudacentral.org
✓ Чист
psbl.surriel.com
✓ Чист
cbl.abuseat.org

Проверено: Spamhaus, SpamCop, Barracuda, SORBS, CBL, UCEProtect. Результаты могут меняться.

10

Анализ угрозы

80.241.210.174 получил оценку угрозы 85/100 (Критический). Это помещает его в категорию критической угрозы. Рекомендуется немедленная блокировка на всех сетевых периметрах.

Обнаружены следующие категории атак:

Перебор путей

📊 Threat Analysis

Сетевой трафик от 80.241.210.174, расположенного в Lauterbourg, France, работающий в сети Contabo GmbH, классифицирован как вредоносный нашей автоматической системой оценки угроз. Адрес был активен 2 дней в нашей системе мониторинга, произведя 289 подозрительных запросов со скоростью ~144.5/день. Этот адрес принадлежит дата-центру или облачному хостингу. Хостинговые IP часто используются злоумышленниками, арендующими дешёвые VPS специально для проведения атак. IP демонстрирует поведение перебора директорий, систематически запрашивая несуществующие пути для обнаружения скрытых файлов и неправильно настроенных ресурсов. С 190 отмеченными адресами France представляет значительным присутствие в нашей базе угроз. Оценка 85/100 указывает на подтверждённого вредоносного агента. Блокировка на сетевом уровне уместна.

Этот IP принадлежит хостинг-провайдеру или дата-центру. Вредоносный трафик из хостинг-инфраструктуры часто исходит от взломанных VPS, арендованных серверов для сканирования или злоупотребления бесплатными облачными аккаунтами.

11

Связанные угрозы

🇫🇷 Топ угроз из France

185.177.72.11 (348)185.177.72.10 (348)185.177.72.69 (348)185.177.72.29 (348)185.177.72.23 (348)Смотреть все →

🏢 Та же сеть: AS51167

158.220.88.91 (305)213.136.72.148 (263)95.111.234.231 (255)84.247.170.237 (255)156.67.29.18 (255)Смотреть все →
12

Аналитика безопасности

💡 API Abuse and Enumeration

Modern attacks increasingly target APIs rather than traditional web interfaces. Attackers enumerate endpoints, test for broken authentication, and exploit excessive data exposure. API attacks are harder to detect as they mimic legitimate programmatic access patterns.

💡 HTTP/2 and HTTP/3 Security Implications

Modern HTTP protocols introduce new attack surfaces including stream multiplexing abuse, header compression attacks (HPACK bombing), and rapid reset attacks. Security tools must evolve to handle these protocol-specific threats effectively.

🔍 Проверить любой IP-адрес

Поделиться отчётом: